ОБРАБОТКА ЛИЧНЫХ ДАННЫХ (при заключении юридическим лицам договора купли (постоплаты) товаров)
Правила Общего регламента по защите данных (GDPR) (далее – Правила) подготовлены согласно Регламенту Европейского Парламента и Совета (ES) № 2016/679 о защите физических лиц в отношении обработки личных данных и свободного оборота таких данных и которой отменяется Директива 95/46/ЕК (Общий регламент защиты данных) (далее – Регламент), Закону об обработке данных физических лиц (далее – Закон) и иным правовым актам, регулирующим защиту и обработку данных физических лиц.
1. Контрагенты удостоверяют, что:
• Персональные данные контрагентов, их представителей, клиентов, работников, работников бизнес-партнеров и/или любые другие личные данные, которые соответствующий контрагент или третьи лица по поручению этого контрагента передадут или передали другому контрагенту для выполнения или заключения договоров и условий, в том числе, до заключения правил – законно получены и переданы другому контрагенту, а также,
• До передачи персональных данных другому контрагенту соответствующие субъекты персональных данных соответствующим образом информированы в установленном нормативными актами порядке об обработке их персональных данных, которую для нужд заключения и/или выполнения правил и договоров может осуществить второй контрагент после получения персональных данных;
• Контрагент имеет право передавать полученные от другого контрагента персональные данные согласно условиям нормативных актов другим получателям в той мере, насколько это необходимо для выполнения договоров и настоящих правил (например, для таких поставщиков услуг, как: содержателей IT-систем, страховых брокеров, взыскателей долгов, технических содержателей, партнеров по сотрудничеству, поставщиков бухгалтерских и юридических услуг, исполнителей услуг и т.п.).
2. Контрагенты договариваются, что:
• В отношении данных физического лица в рамках выполнения договоров и правил каждый из контрагентов является отдельным заведующим и обработчиком персональных данных (если в соответствии с Регламентом такой контрагент необходим). Каждый из контрагентов является заведующим и обработчиком полученных от другого контрагента физических личных данных, и контрагент обязан ответственно распоряжаться данными физического лица другого контрагента согласно требованиям применяемых нормативных актов.
3. Цель обработки физических персональных данных: выполнение контрактов.
4. Категории данных физических лиц: имя, фамилия, контактная информация субъекта данных, наименование должности и информация об объеме полномочий лица, история покупок и т.п.;
5. Соблюденный контрагентами срок обработки данных физических лиц: персональные данные будут обрабатываться и храниться в период заключения договоров, во время действия договоров, а также в течение срока давности и еще одного (1) года после окончания договора, или до тех пор, пока это потребуется для прекращения коммуникации, или разрешения возможного конфликта.
6. Исполнитель полученные от общества данные физических лиц, в том числе личные данные клиентов общества хранит (в том числе обрабатывает) в течение столь длительного времени (срока) - в соответствии с указаниями общества. Исполнитель - данные полученных от общества клиентов общества лиц погашает (уничтожает) в соответствии с указаниями общества.
7. Каждый из контрагентов обеспечивает защиту и безопасное хранение и обработку полученных данных физических лиц. Передача данных физических лиц третьим лицам не допускается, за исключением случая, когда это необходимо при исполнении законных требований компетентных государственных/муниципальных учреждений и/или их должностных лиц.
8. Контрагенты обеспечивают все обоснованные меры безопасности, необходимые согласно правилам Регулы для обеспечения безопасного хранения и обработки данных физических лиц. Контрагенты удаляют или уточняют полученные данные физических лиц в соответствии с указаниями контрагента.
9. По требованию контрагент выдает другому контрагенту всю необходимую информацию и/или документы, подтверждающие, что обработка и хранение данных физических лиц осуществляются в соответствии с настоящими правилами и Регулой.
10. Контрагент может привлекать других обработчиков, предварительно (письменно) получив его с другим контрагентом. Контрагент в письменной форме сообщает другому контрагенту идентичность обработчиков и после заключения настоящих правил сообщает контрагенту о любых изменениях привлеченных обработчиков. Если контрагент привлекает другого обработчика, он:
• привлекает обработчиков, обеспечивающих достаточные технические приемы для осуществления соответствующих технических и организационных мероприятий таким образом, чтобы обработка персональных данных соответствовала настоящим правилам, Регуле и требованиям защиты прав субъекта данных. А также принимает разумные и необходимые меры при заключении договора с таким обработчиком о выполнении таких обязанностей, которые приравниваются к настоящим правилам.
11. Контрагенты обеспечивают, чтобы их работники, представители, уполномоченные лица и другие лица, законно вовлеченные в обработку, хранение, использование, обработку данных физических лиц – подписывали соответствующие договоры/соглашения о безопасной защите и неразглашении данных физических лиц, непередаче третьим лицам. Контрагент вправе потребовать от другого контрагента выдачи ему незамедлительно соответствующего письменного подтверждения об исполнении настоящих правил.
12. Контрагент имеет право убедиться в том, что второй контрагент обеспечивает хранение, обработку соответствующих данных физических лиц, осуществляемую надежными средствами защиты и соответствующим программным обеспечением с соблюдением требований настоящих правил и Регулы, а также других обязательных нормативных актов.
13. Личные данные являются конфиденциальной информацией.
14. Исполнитель использует такие разумные технические и IT-решения, чтобы обеспечить надежное и соответствующее современности хранение, защиту и обработку полученных от общества данных физических лиц.
15. Контрагенты несут взаимную ответственность за ненадлежащую обработку и хранение полученных персональных данных и возмещают причиненные другому контрагенту убытки в случае нарушения условий договора.
16. Контрагенты подтверждают, что территорией хранения данных физических лиц являются Латвийская Республика и/или Европейский союз (включая территорию Европейской экономической зоны). Передача, хранение данных физических лиц за пределами этих территорий не допускается.
17. Настоящие Правила вступают в силу с обоюдного момента подписания и имеют силу до момента прекращения лицами, выделившими полученные данные физического лица, обработки и хранения в соответствии с настоящими правилами или заключенными договорами. При прекращении договорных обязательств контрагенты обеспечивают полное погашение полученных и не нужных для обработки данных физических лиц.
18. Для связи контрагенты, в том числе, используют следующие средства связи: электронную почту контрагентов (адреса электронной почты).
Скачать PDF